回上頁

CRA × AI Act 合規研討會 - 高風險數位產品進軍歐盟的一條證據鏈

歐盟 CRA 與 AI Act 倒數實施,企業不只要符合規範,更要建立可被驗證的合規能力。

本研討會邀集產業、顧問與驗證專家,深入解析雙法導入策略、製造商實戰經驗、NB 驗證重點及上市後管理,

帶您一次掌握從法規、測試、認證到歐盟市場的關鍵流程,為產品布局歐洲市場做好準備

2026-09-23
時間 課程 主講者
13:30~13:40 活動開場
13:40~14:10 抽繹歐盟 CRA 產品資安韌性思維:從合規基準到科技演進下的持續因應 李婉萍 國家資通安全研究院 國合治理中心經理暨研究員
14:10~14:50 CRA × AI Act 雙法疊加:高風險 AI 產品的合規交集與導入方法 陳亮宏 Ethan Chen 遠略速達顧問有限公司(HRS, HR-Strategy Consultancy)總顧問
14:50~15:20 CRA Article 14 實戰分享:製造商/ODM/OEM 導入與漏洞通報實務 潘勤强 博士 Jungle Pan Inventec 智能資訊暨資安中心 全球資安管理處處長
15:20~15:40 茶敘與交流
15:40~16:05 驗證機構對於CRA合規要求與看法 蘇暉博 德國萊因TÜV 網路安全與功能安全 分部經理
16:05~16:20 產品全生命週期漏洞管理(VHD)與 ENISA 單一通報平台實務 陳宗祈 Roger Chen 遠略速達顧問有限公司 總顧問
16:20~16:30 結語:一條證據鏈如何穿過顧問→測試→認證→歐盟市場

陳亮宏

遠略速達顧問有限公司
總顧問

講師簡介:

遠略速達顧問有限公司(HRS, HR-Strategy Consultancy)總顧問。 擁 CISSP/CISA 等多項頂級認證與 30 年實戰經驗,為主筆 8 件國家資安指引之核心人物。身兼EU CRA 與AI Act 雙重合規專家,專精工控 IoT (IEC 62443) 並擅長將台灣標準無縫對接國際。

潘勤强

英業達股份有限公司
智能資訊暨資安中心 全球資安管理處處長

講師簡介:

資深的資安與 IT/OT/IoT 專家,擁有逾二十年橫跨產官學界的經驗,專長於工業資安治理、風險管理與安全數位轉型。擁有國立臺灣大學資訊工程博士學位,現任國巨股份有限公司亞太區資安主管 (Regional Security Lead, APAC),提供資安策略以輔佐 CIO 進行治理與風險決策。工作範疇涵蓋IT 與雲端資安、SASE、零信任架構 (Zero-Trust) 推動,並將 OT 資安視為製造業全球營運的關鍵防護支柱。曾任 安華聯網科技 (Onward Security, DEKRA 集團成員) 資安評估處處長,主導全球資安測試、驗證與法規符合性計畫,並建立 IEC 62443-2-4/-4-1/-4-2 認證測試實驗室 (CBTL),使工業資安驗證與國際標準接軌。早期於 中華民國國防部 任職,負責國防關鍵系統開發,後任研發副組長與資安分析師,執行威脅情報分析、惡意程式研究與網路防禦技術開發;並於 國防大學 擔任助理教授,教授網路與系統安全課程。持有多項國際資安證照,包括 (ISC)² CISSP、CC 及 ISA/IEC 62443 全系列認證,並積極參與 ISA/IEC 62443 與 SEMI E187 半導體資安標準 制定,推動工業與半導體資安框架發展。結合學術嚴謹度、高階管理經驗與實務專長,致力強化組織資安韌性、推進資安治理,並引領全球數位製造時代的資安標準化。

周郁瑜

遠略速達顧問有限公司
歐盟授權代表(EU AR)Partner

講師簡介:

歐盟執委會登記獨立外部專家 CISSP 國際資訊系統安全專家;台大學士/碩士畢業;前柏林工業大學(TU Berlin)雲端安全研究員。深耕德國 17 年,結合台灣科技產業產品管理實務與德國律所法遵經驗,專精歐盟CRA 及 EU AI Act 跨境落地,協助台灣企業建立合規優勢與歐盟市場准入能力。

陳宗祈

遠略速達顧問有限公司
銷售總監

講師簡介:

曾任 Palo Alto Networks 台灣區總經理、Cisco Security 事業群大中華區 Director、MOXA 安全賦能團隊 Director 與 DXC 大中華區安全團隊主管。EXEIN 擔任亞太區合作夥伴 Director。

鄭晏慈

遠略速達顧問有限公司
Academy 營運統籌

蘇暉博

德國萊因TUV
分部經理

李婉萍

國家資通安全研究院
國合治理中心經理暨研究員

講師簡介:

工作與研究聚焦資安、個資及相關科技議題之政策、法制與發展策略,近期尤關注國際產品資安政策與規範趨勢

1. 開場致詞 - 從法規倒數到工程現實

說明 CRA 與 AI Act 的時程壓力、台灣製造與資通訊業者的曝險,以及如何用一條可稽核的證據鏈,串起顧問、測試、認證到歐盟上市後的完整合規路徑。


2. 抽繹歐盟 CRA 產品資安韌性思維:從合規基準到科技演進下的持續因應

歐盟《網路韌性法》(Cyber Resilience Act, CRA)的通報義務自 2026 年 9 月 11 日起適用,主要規範則自 2027 年 12 月 11 日起全面適用。屆時,新投放歐盟市場的數位元素產品原則上須符合 CRA 的產品資安要求,完成適用的符合性評估並依法加貼 CE 標誌。 本演講將從 CRA 的規範架構出發,說明 CRA 如何透過基本資安要求、資安風險評估、漏洞處理、安全更新及產品生命週期責任,建立一套產品資安韌性的共同基準;並進一步抽繹其面對科技(如 AI、量子運算)持續演進時的治理思維,協助與會者掌握 CRA 的整體架構,據以逐步發展短、中、長期的產品資安與合規策略。


3. CRA × AI Act 雙法疊加:合規交集與導入方法

當一項高風險 AI 產品同時落入 CRA 與 AI Act 管轄,兩套要求如何疊加、交集與衝突?本場拆解雙法在風險分級、技術文件、符合性評鑑與上市後義務的重疊地帶,並提出以單一證據平台為底的導入方法:Annex I 逐條追蹤、SBOM、Article 14 漏洞狀態機、Annex VII 一份到底,讓合規從一次性專案變成可持續維運的工程。


4. CRA Article 14 實戰分享:製造商導入與漏洞通報實務

以製造商第一線視角,分享 CRA Article 14 漏洞處理與主動利用漏洞通報義務的實戰經驗:從內部流程建置、ENISA 單一通報平台對接,到早期預警/通報時限的實務因應,說明大型硬體製造商如何把法規要求落地為可執行的資安維運機制。


5. 茶敘與交流


6. 驗證機構對於CRA合規要求與看法

從驗證機構(NB)角度,說明 CRA 送驗的準備要點、技術文件要求與常見退件原因,並涵蓋 EN 18031 與無線電(RF)相關測試的實務重點,協助廠商在送驗前補齊缺口、縮短取證時程。


7. 產品全生命週期漏洞管理(VHD)與 ENISA 單一通報平台實務


8. 結語:一條證據鏈如何穿過顧問→測試→認證→歐盟市場



♦ 資料送出後,您會收到系統發送的報名確認信,如遲未收到,請來信確認您的報名是否有成功。

♦ 主辦單位保留報名資格之最後審核權利,與主題及屬性符合者為優先考量,並於活動前一天以電子郵件方式寄發「報到通知」,作為資格確認。

♦ 請勿偽造他人身份資料進行報名,以免觸犯法律。

♦ 活動不開放現場報名,未經報名者請勿入場,並謝絕同業參加。 

♦ 若報名人數達到上限,德國萊因客戶將享有優先參與權利。

♦ 本活動僅限公司行號報名,恕不受理個人報名。

♦ 報名時,請務必填寫公司信箱,恕不接受免費信箱 (如 yahoo, hotmail, gmail...等)報名。

♦ 恕無法為未準時報到或當日無法出席者保留座位,敬請見諒。 

♦ 主辦單位保有課程異動之權利,如有調整以現場公告為準。


  熱門課程資訊不漏接,重要標準更新一把抓! 快來加入德國萊因TUV LINE@ 官方帳號吧!

  • 開課現場付現 : 請於開課當日備妥現金,報到時交給現場負責人員,恕不接受課後繳費。
  • 即期支票(劃線及禁止背書轉讓)  : 抬頭請開 [台灣德國萊因技術監護顧問股份有限公司]

有意進入歐盟市場之硬體、資通訊、AI 產品製造商與品牌商之產品、品保、法遵、資安相關主管。

Irene Chuang
電話:02-2172-1161
E-mail:irene.chuang@tuv.com

熱門活動

活動資訊
開始日期
2026-09-23 13:30
結束日期
2026-09-23 16:30
產業類別
資訊安全與功能安全
語言
中文
費用
台幣 1,000
報名截止